- Lösungen
- Produkte
- Services & Support
- Blog
- Über uns
- Kontakt
Die Primus X-Series Hardware-Sicherheitsmodule (HSMs) sind in verschiedenen Leistungsklassen (X200/X400/X700/X1000) erhältlich. In seiner leistungsfähigsten Implementierung ist der Primus X1000 HSM in der Lage, 1200 RSA-4096 Operationen (oder etwa 4000 RSA-2048) pro Sekunde durchzuführen. Das Primus X-Series HSM kann mit unserem Fernzugriffsgerät Decanus verwaltet werden.
Die Primus HSM X-Serie erfüllt eine Vielzahl von Aufgaben. Es generiert Verschlüsselungscodes, speichert diese Schlüssel und verwaltet die Verteilung dieser Schlüssel. Neben der Schlüsselverwaltung übernimmt es auch Authentifizierungs- und Verschlüsselungsaufgaben. Mehrere Primus HSMs können in einem selbstsynchronisierenden Cluster zusammengefasst werden, um Geo-Redundanz und Lastausgleich zu unterstützen. Jeder Primus kann auch für mehrere Anwendungen partitioniert werden. Primus unterstützt symmetrische (AES, 3DES), asymmetrische (RSA, ECC, Diffie-Hellman), kryptographische Hashalgorithmen (SHA-2, SHA-3), sowie Advanced Encryption Standard-Cipher Message Authentication Code (AES-CMAC) für symmetrische Schlüssel Diversifikation.
Verschlüsselungscodes mit hoher Entropie sind von grösster Wichtigkeit, um höchste Sicherheit zu gewährleisten. Die Primus HSM X-Serie verfügt über mehrere TRNG-Module (True Random Number Generation). Sie sind mit separaten Hardwarekomponenten aufgebaut und erhalten ihre Zufälligkeit durch verschiedene physikalische Rauschmechanismen.
Primus enthält auch einen hochsicheren Tresor, der in einem dedizierten Sicherheitschip implementiert ist. Dieser nach Common Criteria (CC EAL 5+) zertifizierte Sicherheitschip bietet Offline-Speicher für PKI-Rootkeys und andere kritische Schlüssel.
Aufgrund seiner dynamischen Architektur ist das Primus HSM Quantencomputer bereit. Sollte einer der unterstützten Algorithmen durch Quantencomputer obsolet werden, kann ein sicherer Quantencomputer-Algorithmus durch ein Firmware/Software-Upgrade installiert werden.
Die X-Series zeichnet sich als Gerätetyp für Hoch- und Höchstverfügbarkeitsnetze durch grosse Sicherheit und Manipulationsresistenz aus. Zwecks Lastverteilung und Redundanz können mehrere Geräte gruppiert werden – sogar über unterschiedliche Lokalitäten hinweg.
Es gibt keine Begrenzung für die Anzahl der Benutzer und Clients, die auf das Primus X-Series HSM zugreifen können. Anwendungen können sich entweder über Java (JCE/JCA), Windows (CNG, PKCS#11) oder Linux (PKCS#11, openSSL) Provider mit der Primus X-Serie verbinden.
Primus HSM bietet eine breite Palette von APIs für ihre Integration. Die APIs werden entweder nativ vom HSM oder über eine Softwareschicht angeboten. Securosys bietet API-Provider (Client-API-Software / Libraries) an, die auf dem Applikationsserver installiert werden und eine sichere Kommunikation mit dem HSM gewährleisten sowie automatisches Failover und Load-Balancing, optional basierend auf Prioritätsklassen, bieten.
Die Kunden können die API frei wählen, die am besten zu den Anforderungen passt:
Sicherheitsarchitektur
Verschlüsselung/Authentifizierung (Auszug)
Schlüsselerzeugung
Schlüsselmanagement
Betrieb
Antimanipulationsmechanismen
Firmware
Identitätsbezogene Authentisierung
Softwareintegration
Netzwerkmanagement
Gerätemanagement
Leistung (Transaktionen pro Sekunde, simultan)
RSA 4096 | ECC 256 | ECC 521 | AES 256 | |
X2000 | 2000 | 8000 | 3000 | 10000 |
X1000 | 1000 | 3000 | 550 | 5000 |
X700 | 700 | 3000 | 550 | 3000 |
X400 | 400 | 3000 | 550 | 2000 |
X200 | 200 | 2000 | 350 | 1000 |
Stromversorgung
Interfaces
Bedienung
Elektromagnetische Kompatibilität (EMC) (Soll)
Spezifikationen
Zertifizierung
Hier finden Sie unsere Produktübersicht oder die Lösungsübersicht.